Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SSVC] 'Start' = '00000002'
- [<HKLM>\SYSTEM\ControlSet001\Services\cloudsrv] 'Start' = '00000002'
- <SYSTEM32>\sdb.exe (загружен из сети Интернет)
- <SYSTEM32>\cloudsrv.exe (загружен из сети Интернет)
- <SYSTEM32>\sc.exe create SSVC binPath= %WINDIR%/system32/sdb.exe start= auto
- <SYSTEM32>\sc.exe start SSVC
- <SYSTEM32>\sc.exe create cloudsrv binPath= %WINDIR%/system32/cloudsrv.exe start= auto
- <SYSTEM32>\sc.exe start cloudsrv
- <SYSTEM32>\sdb.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\comms[1].dll
- <SYSTEM32>\comms.dll
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\cloudsrv[1].exe
- <SYSTEM32>\cloudsrv.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\sdb[1].exe
- 'dl###ud.info':80
- 'localhost':1035
- 'bc##ud.me':8118
- dl###ud.info/svc/comms.dll
- dl###ud.info/svc/sdb.exe
- dl###ud.info/svc/cloudsrv.exe
- DNS ASK dl###ud.info
- DNS ASK bc##ud.me
- '<IP-адрес в локальной сети>':1033